CVE-2018-6329
यह पता चला कि Unitrends Backup (UB) के 10.1.0 से पहले के संस्करणों में libbpext.so प्रमाणीकरण को SQL इंजेक्शन के माध्यम से बायपास किया जा सकता था, जिससे एक दूरस्थ हमलावर लक्षित सिस्टम पर विशेषाधिकार वृद्धि...
- प्रकाशित
- 14 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह पता चला कि Unitrends Backup (UB) के 10.1.0 से पहले के संस्करणों में libbpext.so प्रमाणीकरण को SQL इंजेक्शन के माध्यम से बायपास किया जा सकता था, जिससे एक दूरस्थ हमलावर लक्षित सिस्टम पर विशेषाधिकार वृद्धि (privilege escalation) शोषण स्थापित कर सकता था और उसके बाद मनमाने कमांड निष्पादित कर सकता था।
स्रोत
2Jared Arave · linux · 16 मार्च 2018
Metasploit · linux · 29 नव॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।